网站大量收购独家精品文档,联系QQ:2885784924

网络哨兵企业解决方案模板.doc

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全审计系统设计方案 目 录 1、 网络安全审计系统设计方案 3 1.1、 项目背景 3 1.2、 总体项目概述 3 2、 企业网络架构及安全审计总体需求分析 4 3、 企业网络安全审计系统整体解决方案 6 3.1、 企业网络哨兵网络安全审计系统部署方案 6 3.2、 网络哨兵网络安全审计工作原理说明 7 4、 网络哨兵网络安全审计系统技术优势 11 4.1、 高速的数据捕获技术 11 4.2、 数据高速分析匹配技术 11 4.3、 审计协议丰富、内容审计功能强大 12 4.4、 内置强大过滤库 12 4.5、 管理策略可精细定制 13 4.6、 审计对象管理灵活 15 4.7、 部署方式多样 15 4.8、 自身安全性高 16 4.9、 能对上网用户进行认证管理 16 4.10、 辅助功能齐全 19 4.11、 违规通知 19 4.12、 方便用户使用的个性化设置 19 4.13、 分权管理 20 4.14、 强大的报表系统 21 5、 网络哨兵部署后实现的价值 23 网络安全审计系统设计方案 项目背景 企业网络内部作为一个开放的局域网络接入系统,应用状况日趋复杂。一方面各员工上网工作的条件得到改善,但另一方面也给信息中心的管理层面貌带来更高的网络使用危险性、复杂性和混乱,在帮助企业走向成功的同时,也成倍的加大了遭遇到各种风险的可能性:在IDC对全世界网络使用的调查结果中发现,员工30%至40%的上网活动与工作无关.超过85%的网络安全威胁来自于内部;有16%来自内部未授权的存取;有14%来自专利信息被窃取;有12%来自内部人员的财务欺骗;而只有5%是来自黑客的攻击。有 69%的组织机构承认他们的信息安全被破坏通常是来自于员工恶意的行为与非恶意的失误;数据泄漏的原因有39%来自于非恶意员工的失误 。在欧美发达国家: 80%的企业对员工的互联网活动进行审计,而且这一举措得到了法律条文上的支持. 在中国: 据IDC统计数据显示,中国员工比其它地区的员工每周多花7.6小时的时间来使用QQ、玩游戏、新闻网页浏览等。互联网资源的误用、滥用和恶用,已经成为目前内部网络面临的三大威胁。而且企业网络信息中心作为公司信息安全领域的核心平台,如何合理利用好互联网资源,审计、规范员工的上网行为,提高机构的工作效率,防止不良反动信息的发布,保障网络不被滥用是当前企业管理层所不得不关注的课题。 总体项目概述 项目目标 本项目建设的目标是通过网络安全审计系统的部署,进一步加强与完善企业内部网的网络安全体系。安全审计系统的功能在于:通过灵活的策略与时间段设置,对工作网络中的行为流量与业务数据进行充分细致的分析审计,统计并完整记录用户的网络行为与这些行为产生的数据,从而对网络上的违法违规行为进行切实有效的管理与控制。 设计依据 在进行网络安全审计方案设计时,我们将遵循国内和国际安全相关标准:主要依据为信息安全管理相关的标准,例如ISO/IEC17799、ISO17799/27001、COSO、COBIT、ITIL、NISTSP800系列,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号),《信息安全等级保护管理办法》(公通字[2007]43号),公安部82号令提出的《互联网安全保护技术措施规定》,《萨班斯-奥克斯利法案(2002Sarbanes-OxleyAct)》的第302条款和第404条款等。这些标准实际上是出于不同的角度提出的控制体系,基于这些控制体系可以有效地控制信息安全风险,从而达到网络安全审计的目的,提高信息系统的安全性。 设计原则 本项目的建设原则是尽最大可能地减小原有工作网络拓朴的改变,并且本着高质量,高稳定性,高性价比的方针,使新建设的网络安全审计系统能够完美地融合到企业原有网络系统中去,新系统的加入不能影响到原有网络的业务流量带宽,也不能给网络造成性能上的瓶颈点。安全审计设备的本身也应具备一定的安全性,以确保网络的安全;同时所选系统具备扩容功能,必须拥有较好的扩展性。 企业网络架构及安全审计总体需求分析 通过企业网络管理者的深入沟通,我们对企业网络构架、网络内部工作方式、信息系统建设以及业务信息化程度等方面做了全面的了解;目前 企业针对信息安全审计方面的需求具有以下几点: 全面记录网络信息资源的访问,实现网络行为与实名邦定(定位到人),对用户网络行为进行分类统计,具体分析;同时提供灵活的策略管理机制,合理引导用户健康文明上网,提升员工工作效率,限制与工作无关的网络应用,实现分时段进行上网行为分析管理; 智能化管理即时聊天工具; 可基于网络协议分析网络应用流量,同时需要针对用户提供详细网络应用流量分析; 需建立专业的网络过滤机制,过滤不良信息,净化上网环境; 建立完善的上网管理机制,针对不同用户实现

文档评论(0)

不忘初心 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档